<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: MoBiC-27: internetua.com CAPTCHA bypass</title>
	<link>http://websecurity.com.ua/1592/</link>
	<description></description>
	<pubDate>Sun, 19 Apr 2026 13:38:15 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/1592/#comment-85906</link>
		<pubDate>Wed, 28 Nov 2007 03:13:01 +0000</pubDate>
		<guid>http://websecurity.com.ua/1592/#comment-85906</guid>
					<description>Також, Максон, зазначу з приводу &lt;a href="/1438/" rel="nofollow"&gt;уразливостей на www.internetua.com&lt;/a&gt;, про які я вже писав адмінам сайта.

Як я написав Олександру ще 16 жовтня, коли він повідомив, що ваші веб-девелопери вже виправили дірки, що одна з дір на internetua.com так і не була повністю виправлена. Але він так і не відповів, й ця уразливість досі має місце на вашому сайті. Як і багато інших уразливостей, про які я ще буду повідомляти.</description>
		<content:encoded><![CDATA[<p>Також, Максон, зазначу з приводу <a href="/1438/" rel="nofollow">уразливостей на </a><a href="http://www.internetua.com" rel="nofollow">www.internetua.com</a>, про які я вже писав адмінам сайта.</p>
<p>Як я написав Олександру ще 16 жовтня, коли він повідомив, що ваші веб-девелопери вже виправили дірки, що одна з дір на internetua.com так і не була повністю виправлена. Але він так і не відповів, й ця уразливість досі має місце на вашому сайті. Як і багато інших уразливостей, про які я ще буду повідомляти.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/1592/#comment-85905</link>
		<pubDate>Wed, 28 Nov 2007 03:01:12 +0000</pubDate>
		<guid>http://websecurity.com.ua/1592/#comment-85905</guid>
					<description>Так, затягнулося, а виправлення дір на довго не варто відкладати (так що можете ще раз нагадати девелоперам :-)). Обов'язково виправте цю капчу і слідкуйте за безпекою капч на своїх сайтах та в цілому безпекою усіх своїх сайтів.

Зазначу, що як я перевірив перед публікацією, в тебе на internetua.com були проведені деякі роботи з капчою - тепер вона вразлива не до session reusing with null captcha bypass method, а до session reusing with constant captcha bypass method (це схожі методи). Тобто цю капчу ще потрібно покращувати.

До речі, Максон, підскажи мені, ця капча входить до складу вашого движка (MODx), чи є плагіном до нього, чи вона розроблена Studio7. Бо від Олександра я так і не отримав відповіді з цього приводу. Щоб я знав, чи повідомляти мені розробникам движка або плагіна (якщо дірка в капчі розробленій Studio7, то їм ви самі вже повідомили).</description>
		<content:encoded><![CDATA[<p>Так, затягнулося, а виправлення дір на довго не варто відкладати (так що можете ще раз нагадати девелоперам <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> ). Обов&#8217;язково виправте цю капчу і слідкуйте за безпекою капч на своїх сайтах та в цілому безпекою усіх своїх сайтів.</p>
<p>Зазначу, що як я перевірив перед публікацією, в тебе на internetua.com були проведені деякі роботи з капчою - тепер вона вразлива не до session reusing with null captcha bypass method, а до session reusing with constant captcha bypass method (це схожі методи). Тобто цю капчу ще потрібно покращувати.</p>
<p>До речі, Максон, підскажи мені, ця капча входить до складу вашого движка (MODx), чи є плагіном до нього, чи вона розроблена Studio7. Бо від Олександра я так і не отримав відповіді з цього приводу. Щоб я знав, чи повідомляти мені розробникам движка або плагіна (якщо дірка в капчі розробленій Studio7, то їм ви самі вже повідомили).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: maxon</title>
		<link>http://websecurity.com.ua/1592/#comment-85903</link>
		<pubDate>Wed, 28 Nov 2007 01:05:28 +0000</pubDate>
		<guid>http://websecurity.com.ua/1592/#comment-85903</guid>
					<description>ага, а ми одразу повідомили про неї програмеру у веб-студії. от тільки виправлення затягується...</description>
		<content:encoded><![CDATA[<p>ага, а ми одразу повідомили про неї програмеру у веб-студії. от тільки виправлення затягується&#8230;
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/1592/#comment-85900</link>
		<pubDate>Wed, 28 Nov 2007 00:16:22 +0000</pubDate>
		<guid>http://websecurity.com.ua/1592/#comment-85900</guid>
					<description>&lt;strong&gt;Максон&lt;/strong&gt;

Детальна інформація про учасників мого проекту публікується тільки на англійскій мові. Так я робив для проекту &lt;a href="/category/moseb/" rel="nofollow"&gt;Місяць багів в Пошукових Системах&lt;/a&gt;, так і роблю для &lt;a href="/category/mobic/" rel="nofollow"&gt;Місяця багів в Капчах&lt;/a&gt;.

На українській мові в мене &lt;a href="/1593/" rel="nofollow"&gt;підсумки&lt;/a&gt; кожного дня проекту ;-).

До речі. Про дану уразливість в Капчі я повідомив адмінів internetua.com ще на початку цього місяця - як в коментарях на сайті, так і по емайлу (Олександру).</description>
		<content:encoded><![CDATA[<p><strong>Максон</strong></p>
<p>Детальна інформація про учасників мого проекту публікується тільки на англійскій мові. Так я робив для проекту <a href="/category/moseb/" rel="nofollow">Місяць багів в Пошукових Системах</a>, так і роблю для <a href="/category/mobic/" rel="nofollow">Місяця багів в Капчах</a>.</p>
<p>На українській мові в мене <a href="/1593/" rel="nofollow">підсумки</a> кожного дня проекту <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>До речі. Про дану уразливість в Капчі я повідомив адмінів internetua.com ще на початку цього місяця - як в коментарях на сайті, так і по емайлу (Олександру).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: maxon</title>
		<link>http://websecurity.com.ua/1592/#comment-85897</link>
		<pubDate>Tue, 27 Nov 2007 22:06:38 +0000</pubDate>
		<guid>http://websecurity.com.ua/1592/#comment-85897</guid>
					<description>а українською текст буде? =)</description>
		<content:encoded><![CDATA[<p>а українською текст буде? =)
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
